Рекомендация Debian по безопасности
DSA-2334-1 mahara -- несколько уязвимостей
- Дата сообщения:
- 04.11.2011
- Затронутые пакеты:
- mahara
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2011-2771, CVE-2011-2772, CVE-2011-2773.
- Более подробная информация:
-
В Mahara, электронном портфолио, блоге и программе построения резюме, было обнаружено несколько уязвимостей:
- CVE-2011-2771
Тиму Васала обнаружил, что отсутствие очистки входных данных в RSS-каналах может приводить к межсайтовому скриптингу.
- CVE-2011-2772
Ричард Мэнсфилд обнаружил, что недостаточные ограничения загрузки позволяют вызывать отказ в обслуживании.
- CVE-2011-2773
Ричард Мэнсфилд обнаружил, что управление объединениями подвержено подделке межсайтовых запросов.
- (Идентификатор CVE пока недоступен)
Эндрю Ничолс обнаружил повышение привилегий в коде обработки MNet.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 1.0.4-4+lenny11.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 1.2.6-2+squeeze3.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.4.1-1.
Рекомендуется обновить пакеты mahara.
- CVE-2011-2771